النتائج 1 إلى 12 من 12

الموضوع: الى اصحاب الخبره بالسيرفرات

  1. #1
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637

    الى اصحاب الخبره بالسيرفرات



    السلام عليكم ورحمة الله وبركاته
    أخواني بارك الله فيكم انا مو هذيج الخبره بالسيرفرات
    لكن واجهتني مشكله بالموقع بخصوص الاختراقات واهو نظام الشل عن طريق مركز تحميل الصور
    والمشكله ان السيرفر ماكانت عليه حمايات او تعطيل من الدوال او السيف مود
    والحمدلله تم تضبيط السيرفر بتعطيل دوال وتشغيل السيف مود
    وهذي الدوال التي تم تعطيلها
    dl, exec, shell_exec, system, opendir, closedir, passthru, popen, pclose, proc_open, proc_nice, proc_terminate, proc_get_status, proc_close, pfsockopen, leak, apache_child_terminate, posix_kill, posix_mkfifo, posix_setpgid, posix_setsid, posix_setuid, escapeshellcmd, escapeshellarg

    لكن المشكله حاليا أني اذا رفعة شل بالموقع وادش عليه اقدر اقرا الملف اللى ابيه براحتي
    شلون جذي وانا معطيل جميع الدوال والسيف مود شغال؟

    هل هناك طريقه آخرى صاحب الخير يساعدني فيها؟
    بارك الله فيكم







  2. #2
    عضو نشيط جدا
    تاريخ التسجيل
    May 2005
    المشاركات
    329


    سلام عليكم :

    ماجربت تسوي ملف .htaccess في المجلد الي تصريحه 777 ويكون الرفع فيه بحيث انك تمنع طلب اي ملف من بامتدادات ثانية ايا كانت ؟ يعني انت تبي مركز الحميل فرضا يكون صور jpg + gif واي شيء غيرها يتم عمله ، ماجربت في الطريقة هذي ؟

    سكربتات الشل ، فيها الي بالبيرل سجي اس ، بي اتش بي ! فلو قدرت توقف البي اتش بي بالسيف مود + تعطيل بعض الخواص بالبي اتش بي ، يبي لك تنتبه للانواع الثانية بالطريقة الي ذكرت !

    باكتب لك اثنين بسرعه ، وانت شف الي تبيه وجرب :

    1) الفكره / يسمح لامتدادات الملفات للصور في السطر الثاني ويمنع اي امتداد مثل البي اتش بي والسي جي اي والبيرل لو قلنا انك فاتح شل او شيء مثل كذا ، غير عليه على حسب حاجتك :

    كود PHP:
    <Directory /home/USER/public_html/upload>
    <
    Files "\.(gif|jpeg|jpg|png|swf)$"
    order denay,allow
    allow from all
    </Files>
    <
    Files "\.(php|cgi|pl)$">
    order denay,allow
    deny from all
    </Files>
    </
    Directory
    2) حذف الامتدادات الي ماتبيهم :

    كود PHP:
    <Directory /home/USER/public_html/upload>
    RemoveType .cgi .php .etc
    </Directory
    ومثل كذا للاخر ، المعذرة لاني مسطل بقوة ، انشاء الله بكره نرجع مره ثانية ! طبعا انا ماتكلمت عن حماية السيرفر او ليش او او الخ ، باعطيك حل للسكربت بنفسه لو انت متأكد من حماية السيرفر !

    خالص التحية /
    علي حمد !






  3. #3
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637


    بارك الله فيك أخي على حمد على هذا المجهود
    ولكن أخي انا اريد أمر بسيط يضاف بالروت لكي لا يستطيع المخترق استخدام الشل والدخول على الملفات
    مركز التحميل لا اريد فيه شي وتم حذفه
    ولكن اريد فقط الامر الذي يمنع استخدام الشل بالسيرفر
    والختام سلام






  4. #4
    عضو نشيط جدا
    تاريخ التسجيل
    May 2005
    المشاركات
    329


    هلوين ومساء الخير :

    ممكن ترسل لي سكربت الشل الي مسوي لك المشكلة هذي كلها على البريد ali_hamad34@hot

    مع العلم البريد اعلاه مااقبل عليه اضافات مسنجر ، بريد فقط .

    خالص التحية ،
    علي حمد !






  5. #5
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637


    done






  6. #6
    عضو نشيط جدا
    تاريخ التسجيل
    May 2005
    المشاركات
    329


    السلام عليكم :

    يالغالي ، السيف مود مو On ، لو فتحت السكربت راح تلاقي :
    في خامس سطر ، انه يشيك على السيف مود لو اون او اف ، ولو اوف ماراح يشتغل .

    علي اي حال ، لو انت منصب ال Mod_security في الاباتشى ، بامكاننا نعدل الرولز لو عرفنا كيف يشتغل .

    انا شغلته على سيرفر زميلي لي عنده السيف مود اون ، وفعلا اشتغل بس بدون اي فائدة ، تصميم فقط الي ظاهر اما تنفيذ ماتنفذ شيء !

    تحياتي !






  7. #7
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637


    السلام عليكم ورحمة الله وبركاته
    بارك الله فيك اخي على متابعتك لموضوعي
    ولكن الصور تبين لك بما تقول






  8. #8
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    السلام عليكم
    عزيزى السبب انك رافعه من الاف تى بى
    فالاونر بتاعه بيكون انت فحتى لو السيف مود اون حيشتغل ويقدر يدخل الملفات الخاصة بك فقط
    جرب ارفعه من مركز التحميل وجرب
    تحياتى





    __________________
    Amr Elgbaly
    System Engineer

  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    May 2005
    المشاركات
    329


    اقتباس المشاركة الأصلية كتبت بواسطة explorer
    السلام عليكم
    عزيزى السبب انك رافعه من الاف تى بى
    فالاونر بتاعه بيكون انت فحتى لو السيف مود اون حيشتغل ويقدر يدخل الملفات الخاصة بك فقط
    جرب ارفعه من مركز التحميل وجرب
    تحياتى
    اتفق معك 100 % .






  10. #10
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637


    السلام عليكم
    أخي explorer جزاك الله خير صحيح اللى قلته سويت اللى قلت لي عليه وصحيح ماقدرت ادخل على موقع ثاني عن طريق الشل بارك الله فيك اخي

    والأخ على حمد اتعبتك معاى والله وجزاك الله خير

    الله يوفقكم بكل خير






  11. #11
    عضو نشيط جدا
    تاريخ التسجيل
    May 2005
    المشاركات
    329


    اقتباس المشاركة الأصلية كتبت بواسطة Kuwaitna
    السلام عليكم
    أخي explorer جزاك الله خير صحيح اللى قلته سويت اللى قلت لي عليه وصحيح ماقدرت ادخل على موقع ثاني عن طريق الشل بارك الله فيك اخي

    والأخ على حمد اتعبتك معاى والله وجزاك الله خير

    الله يوفقكم بكل خير
    شوي وانقز من الفرح :nice:

    طيب ليش مارديت البارح يوم اقول لك على البريد دز الرابط امزح معك هههههههههه !

    حياك الله وحيا اهل الكويت كلهم ،

    خالص التحية ،
    علي






  12. #12
    عضو سوبر نشيط
    تاريخ التسجيل
    Feb 2004
    المشاركات
    637


    اقتباس المشاركة الأصلية كتبت بواسطة Ali Hamad
    شوي وانقز من الفرح :nice:

    طيب ليش مارديت البارح يوم اقول لك على البريد دز الرابط امزح معك هههههههههه !

    حياك الله وحيا اهل الكويت كلهم ،

    خالص التحية ،
    علي
    السلام عليكم
    أخوي بارك الله فيك انا ارسلت لك إيميل من إيميل ثاني مو إيميلي الشخصي
    مثل ما انت تقول هذا الإيميل مو حق ماسنجر هم اقول لك ان الإيميل اللى طرشت لك منه الإيميل مو خاص فيني هاهاهاهاها
    وحده بوحده










ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض